Azure-verifiering för virtuella datorer på Azure Local
Gäller för: Azure Local, version 23H2
Microsoft Azure erbjuder en rad olika arbetsbelastningar och funktioner som endast är utformade för att köras i Azure. Azure Local utökar många av de fördelar du får från Azure, samtidigt som du kör i samma välbekanta och högpresterande lokala miljöer eller gränsmiljöer.
Azure-verifiering för virtuella datorer gör det möjligt för azure-exklusiva arbetsbelastningar som stöds att fungera utanför molnet. Den här funktionen, som modelleras efter IMDS-attesteringstjänsten i Azure, är en inbyggd plattformsattesteringstjänst som är aktiverad som standard på Azure Local, version 23H2 eller senare. Det hjälper till att ge garantier för att dessa virtuella datorer ska fungera i andra Azure-miljöer.
Mer information om den tidigare versionen av den här funktionen på Azure Local, version 22H2 eller tidigare finns i Azure-förmåner på Azure Local.
Fördelar som är tillgängliga på Azure Local
Med Azure-verifiering för virtuell dator kan du endast använda de här fördelarna i Azure Local:
Arbetsbelastning | Vad det är | Så här får du fördelar |
---|---|---|
Utökad säkerhetsuppdatering (ESUs) | Hämta säkerhetsuppdateringar utan extra kostnad för sql- och Windows Server-datorer med slutsupport på Azure Local. Mer information finns i Kostnadsfria utökade säkerhetsuppdateringar (ESU) på Azure Local. |
Du måste aktivera äldre os-stöd för äldre virtuella datorer som kör version Windows Server 2012 eller tidigare med senaste servicestackens uppdateringar. |
Azure Virtual Desktop (AVD) | AVD-sessionsvärdar kan endast köras i Azure-infrastrukturen. Aktivera dina virtuella Windows-datorer med flera sessioner på Azure Local med azure VM-verifiering. Licensieringskrav för AVD gäller fortfarande. Se Priser för Azure Virtual Desktop. |
Aktiveras automatiskt för virtuella datorer som kör version Windows 11 multi-session med 4B-uppdatering som släpptes den 9 april 2024 (22H2: KB5036893, 21H2: KB5036894) eller senare. Du måste aktivera äldre os-stöd för virtuella datorer som kör version Windows 10 multi-session med 4B-uppdatering som släpptes den 9 april 2024 KB5036892 eller senare. |
Windows Server Datacenter: Azure Edition | Virtuella Azure Edition-datorer kan bara köras i Azure-infrastrukturen. Aktivera dina virtuella Windows Server Azure Edition-datorer och använd de senaste Windows Server-innovationerna och andra exklusiva funktioner. Licensieringskrav gäller fortfarande. Se olika sätt att licensiera virtuella Windows Server-datorer på Azure Local. |
Aktiveras automatiskt för virtuella datorer som kör Windows Server Azure Edition 2022 med 4B-uppdatering som släpptes den 9 april 2024 (KB5036909) eller senare. |
Azure uppdateringshanterare | Hämta Azure Update Manager utan kostnad. Den här tjänsten tillhandahåller en SaaS-lösning för att hantera och styra programuppdateringar till virtuella datorer på Azure Local. | Tillgänglig automatiskt för virtuella Arc-datorer. Du måste aktivera Azure-verifiering för virtuella datorer som inte är arc-datorer. Mer information finns i Vanliga frågor och svar om Azure Update Manager. |
Azure Policy – gästkonfiguration | Hämta Azure Policy-gästkonfiguration utan kostnad. Det här Arc-tillägget möjliggör granskning och konfiguration av OS-inställningar som kod för datorer och virtuella datorer. | Arc-agent version 1.39 eller senare. Se senaste versionen av Arc-agenten. |
Kommentar
För att säkerställa fortsatt funktionalitet uppdaterar du dina virtuella datorer på Azure Local till den senaste kumulativa uppdateringen senast den 17 juni 2024. Den här uppdateringen är viktig för att virtuella datorer ska kunna fortsätta använda Azure-förmåner. Mer information finns i azure local-blogginlägget .
Hantera verifiering av virtuella Azure-datorer
Azure VM-verifiering aktiveras automatiskt som standard i Azure Local, version 23H2 eller senare. Följande instruktioner beskriver förutsättningarna för att använda den här funktionen och steg för att hantera förmåner (valfritt).
Kommentar
Om du vill aktivera utökade säkerhetsuppdateringar (ESUs) måste du göra ytterligare installation och aktivera äldre operativsystemsstöd.
Värdkrav
- Kontrollera att du har åtkomst till Azure Local version 23H2. Alla datorer måste vara online, registrerade och systemet distribueras. Mer information finns i Registrera dina datorer med Arc och se Distribuera via Azure Portal.
- Installera Hyper-V och RSAT-Hyper-V-Tools.
- (Valfritt) Om du använder Windows Admin Center måste du installera Cluster Manager-tillägget (version 2.319.0) eller senare.
Systemkrav för den virtuella datorn
Se till att uppdatera dina virtuella datorer. Se versionskrav för arbetsbelastningar.
Aktivera Hyper-V-gästtjänstgränssnittet. Se anvisningarna för Windows Admin Center eller för PowerShell.
Du kan hantera verifiering av virtuella Azure-datorer med hjälp av Windows Administrationscenter eller PowerShell, eller visa dess status med hjälp av Azure CLI eller Azure Portal. I följande avsnitt beskrivs varje alternativ.
Stöd för äldre operativsystem
För äldre virtuella datorer som saknar nödvändiga Hyper-V-funktioner (gästtjänstgränssnitt) för att kommunicera direkt med värden måste du konfigurera traditionella nätverkskomponenter för verifiering av virtuella Azure-datorer. Om du har dessa arbetsbelastningar, till exempel utökade säkerhetsuppdateringar (ESUs), följer du anvisningarna i det här avsnittet för att konfigurera äldre os-stöd.
Du kan inte visa stöd för äldre operativsystem från Azure Portal just nu.
Vanliga frågor
Det här avsnittet innehåller svar på några vanliga frågor om hur du använder Azure-förmåner.
Vilka Azure-exklusiva arbetsbelastningar kan jag aktivera med Azure VM-verifiering?
Se hela listan här.
Kostar det något att aktivera verifiering av virtuella Azure-datorer?
Nej. Att aktivera verifiering av virtuella Azure-datorer medför inga extra avgifter.
Kan jag använda verifiering av virtuella Azure-datorer i andra miljöer än Azure Local?
Nej. Azure VM-verifiering är en funktion som är inbyggd i Azure Local och kan endast användas på Azure Local.
Behöver jag göra något nytt om jag precis har uppgraderat till version 23H2 från 22H2 och tidigare har aktiverat funktionen Azure-förmåner?
Om du har uppgraderat ett system som tidigare hade Azure-förmåner på Azure Local konfigurerat för dina arbetsbelastningar behöver du inte göra något när du uppgraderar till Azure Local, version 23H2. När du uppgraderar förblir funktionen aktiverad och äldre os-stöd aktiveras också. Men om du vill använda ett förbättrat sätt att kommunicera mellan virtuella datorer via VM Bus i version 23H2 kontrollerar du att du har nödvändiga värdkrav och förutsättningar för den virtuella datorn.
Jag har precis konfigurerat verifiering av virtuella Azure-datorer i mitt system. Hur gör jag för att se till att verifieringen av virtuella Azure-datorer förblir aktiv?
- I de flesta fall krävs ingen användaråtgärd. Azure Local förnyar automatiskt verifieringen av virtuella Azure-datorer när den synkroniseras med Azure.
- Men om systemet kopplas från i mer än 30 dagar och verifieringen av virtuella Azure-datorer visas som Förfallen kan du synkronisera manuellt med PowerShell och Windows Admin Center. Mer information finns i synkronisera Azure Local.
Vad händer när jag distribuerar nya virtuella datorer eller tar bort virtuella datorer?
När du distribuerar nya virtuella datorer som kräver verifiering av virtuella Azure-datorer aktiveras de automatiskt om de har rätt förutsättningar för den virtuella datorn.
För äldre virtuella datorer som använder äldre os-stöd kan du dock manuellt lägga till nya virtuella datorer för att få åtkomst till Azure VM-verifiering med hjälp av Windows Admin Center eller PowerShell med hjälp av föregående instruktioner.
Du kan fortfarande ta bort och migrera virtuella datorer som vanligt. Nätverkskortet AZSHCI_GUEST-IMDS_DO_NOT_MODIFY finns fortfarande på den virtuella datorn efter migreringen. Om du vill rensa nätverkskortet före migreringen kan du ta bort virtuella datorer från Azure VM-verifiering med hjälp av Windows Admin Center eller PowerShell med hjälp av föregående instruktioner för äldre os-stöd, eller så kan du migrera först och manuellt ta bort nätverkskort efteråt.
Vad händer när jag lägger till eller tar bort datorer?
- När du lägger till en dator aktiveras den automatiskt om den har rätt värdkrav.
- Om du använder äldre operativsystemstöd kan du behöva aktivera dessa datorer manuellt. Kör
Enable-AzStackHCIAttestation [[-ComputerName] <String>]
i PowerShell. Du kan fortfarande ta bort datorer eller ta bort dem från systemet som vanligt. VSwitch-AZSHCI_HOST-IMDS_DO_NOT_MODIFY finns fortfarande på datorn efter borttagning från systemet. Du kan lämna den om du planerar att lägga till datorn i systemet senare, eller om du kan ta bort den manuellt.
Nästa steg
- Utökade säkerhetsuppdateringar (ESU) på Azure Local.
- Översikt över Azure Local.
- Vanliga frågor och svar om Azure Local.